BEC (Business Email Compromise / CEO-Fraud)
BEC ist Betrug per geschäftlicher E-Mail-Kommunikation: Der Angreifer gibt sich als Geschäftsleitung, Lieferant oder Anwalt aus und veranlasst Zahlungen oder Datenherausgabe. CEO-Fraud ist die bekannteste Variante.
Warum das für Ihr Unternehmen relevant ist
BEC verursacht weltweit Schäden in Milliardenhöhe pro Jahr — pro Fall oft sechsstellige Beträge, die selten zurückgeholt werden können. Für KMU kann ein einziger Fall existenzbedrohend sein.
Technische Funktionsweise
Drei Vektoren: (1) Spoofing der echten Domain, (2) Lookalike-Domain, (3) kompromittiertes echtes Konto. DMARC neutralisiert Vektor 1 vollständig, Monitoring erkennt Vektor 2 — Vektor 3 erfordert zusätzlich MFA und Prozessdisziplin.
So löst Sentrust die Komplexität für Sie
Wir schliessen die beiden domainbasierten Vektoren und liefern der Geschäftsleitung den Nachweis dafür — relevant auch für Versicherer und Revisoren.
Praxisfall: Der Angriff, der im ersten Quartal 3'214-mal ins Leere lief
Nach einem BEC-Vorfall bei einem Mandanten härteten wir die Domains einer Treuhandkanzlei in neun Wochen auf p=reject und aktivierten Lookalike-Monitoring. Die DMARC-Reports des Folgequartals dokumentierten 3'214 Zustellversuche mit gefälschtem Absender — jeder einzelne abgewiesen, bevor ein Postfach ihn je sah. Der hier beschriebene Angriffsvektor ist kein theoretisches Risiko: Er wird täglich versucht. Der Unterschied ist, ob Ihre Domain ihn zulässt.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.